Pagina 1 van 2

geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 18 apr 2017 22:05
door Guppy100
Tijdens een uitgebreide AVG scan kwam er uit dat mijn laptop geïnfecteerd is door een Trojaans paard genaamd Generic37.cjah. Alhoewel ik nu weet dat AVG een hoop narigheid deze naam geeft.
Er staat dat dit bestand in de map Downloads zit.
Hij kwam op, omdat ik de inhoud van de map Downloads wilde verwijderen. Ik gebruik die map nooit, maar had hem ook nog nooit "geleegd".
AVG geeft nu al meer dan 2 uur dat hij probeert dit bestand te verwijderen. Volgens mij gaat dat niet lukken.

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 18 apr 2017 22:25
door Guppy100
Ik heb ook de HitmanPro gevolgd. Zie bijlage.

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 18 apr 2017 22:38
door iEscape
@ Guppy100,

:welkom:

Prima    :good:
Zodra een malware / virus expert online is, wordt u verder geholpen.

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 18 apr 2017 22:43
door Guppy100
Malware installeren lukt niet. Hij kan een bepaald bestand niet installeren, want hij zou geen toegang krijgen. Ik heb de melding in Word geplakt en wederom in de bijlagen gedaan.

Dank voor de hulp!

:)

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 09:18
door abbs
Hallo,

Om te kunnen achterhalen welke items er allemaal zijn verwijderd door AVG is er de optie om deze gegevens te "exporteren" naar een CSV bestand, voer dit eens uit.
  • Open AVG en klik rechts bovenin op "Opties".
  • Kies hier "Historie" gevolgd door "Resident shield detectie"
  • Selecteer alle aanwezige items en klik op "Exporteren" en sla dit bestand op bijvoorbeeld het bureaublad op.
  • Open dit bestand met bijvoorbeeld kladblok en plaats de inhoud hiervan op het forum.

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 15:31
door Guppy100
Resident Shield-detectie
"Naam bedreiging";"Status";"Detectietijd";"Objecttype";"Proces"
"Trojaans paard Generic37.CJAH, c:\Users\FAMILIE VAN GELDEREN\Downloads\SoftonicDownloader_voor_google-sketchup.exe";"Niet opgelost";"18-4-2017, 19:50:46";"Bestand of map";"c:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe"

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 15:37
door abbs
Hallo,

1. Download Afbeelding AdwCleaner - Alternatieve downloadlink by Xplode naar het bureaublad.

AdwCleaner uitvoeren
  • Sluit alle openstaande vensters.
  • Klik met de rechtermuisknop op AdwCleaner.exe en kies voor "Als administrator uitvoeren".
  • Klik vervolgens op de knop Scannen.
  • Wanneer de scan gereed is Klikt u vervolgens op de knop Verwijderen.
  • Nu verschijnt het scherm "AdwCleaner – Closing programs" klik hier op Ok. (Tijdens de opruim-actie zullen de snelkoppelingen even van het bureaublad verdwijnen, dit is normaal.)
  • Klik vervolgens in het informatiescherm op Ok, en hierna nogmaals op Ok om de computer opnieuw op te starten.
  • Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend. "C:\AdwCleaner[C0].txt"
  • Plaats dit logbestand als bijlage in het volgende bericht.

2. Schakel uw antivirussoftware tijdelijk uit en download de Afbeelding Junkware Removal Tool naar het bureaublad.

Junkware Removal Tool uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
  • Klik met de rechtermuisknop op JRT.exe en kies voor de optie "Als administrator uitvoeren".
  • Druk bij het commandprompt venster op een willekeurig toets om door te gaan, vervolgens zal er een back-up van het register gemaakt worden.
  • De tool zal vervolgens het systeem scannen.
  • De scan kan afhankelijk van je systeemspecificaties soms vrij lang duren, wacht geduldig af.
  • Als de scan gereed is zal er een logje (JRT.txt) op het bureaublad opgeslagen worden en automatisch worden geopend.
  • Voeg dit logbestand als bijlage toe aan uw volgende bericht.

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 16:18
door Guppy100
Hierbij de gevraagde bestanden

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 16:18
door Guppy100
Deze zat er net niet bij, hierbij alsnog

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 16:29
door abbs
Hallo,

Wil je opnieuw scannen met Farbar Recovery Scan Tool (indien nodig zet eerst een vinkje voor Addition.txt)
Plaats dan de 2 nieuw verkregen logjes als bijlage.

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 16:48
door Guppy100
 Hierbij de 2 bestanden

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 17:06
door abbs
Hallo,

Start de Afbeelding Farbar Recovery Scan Tool nogmaals.
  • Download fixlist.txt uit de bijlage naar het bureaublad, waar ook FRST.exe aanwezig is.
  • Dubbelklik op FRST.exe om de tool te starten.
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk op de Fix knop
  • Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan het volgende bericht..

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 17:41
door Guppy100
Zie bijlage

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 17:58
door abbs
Hallo,

Doe nu weer eens een scan met AVG en vertel hoe het gaat?

Re: geinfecteerd door Trojaans Paard Generic37.cjah

Geplaatst: 19 apr 2017 19:05
door Guppy100
Gaat perfect, fantastisch!
NIks gevonden! :)